Descripción general de Artifact Registry

Artifact Registry (SAR) en el dispositivo aislado de Google Distributed Cloud (GDC) admite y administra la implementación de GDC. El Artifact Registry privado de GDC almacena los artefactos del sistema. Existen varios formatos para los artefactos del sistema, como los siguientes:

  • Imágenes de contenedores para GKE Enterprise, KubeVirt y servicios administrados de GDC
  • Imágenes del sistema operativo (SO)
  • Formatos de firmware
  • Plantillas de máquina virtual (VM) doradas
  • Charts de Helm

Artifact Registry participa en varias operaciones del sistema de GDC, como la instalación, las actualizaciones y el ciclo de vida de los recursos, de una manera segura y escalable.

Distribución de artefactos

La distribución de artefactos es el proceso de distribución de artefactos entre registros. Dentro del sistema de Artifact Registry, puede haber instancias de registros de Harbor que necesiten distribuir artefactos entre sí. Usa la distribución de artefactos para realizar las siguientes acciones:

  • Distribuye artefactos desde un registro de Harbor en el nodo de bootstrap a un registro de Harbor en el clúster de infraestructura de la organización.
  • Distribuye paquetes de servicios desde un registro de Harbor en el clúster de infraestructura de la organización a un registro de Harbor en el clúster de administrador de la flota.
  • Extrae artefactos del registro de origen a un almacenamiento local y envíalos al registro de destino.
  • Implementa Kubernetes y Harbor con el registro de conmutación por error. Este registro almacena las imágenes de contenedor necesarias para Kubernetes y Harbor, y se ejecuta como un servicio systemd en los nodos de infraestructura de la organización.

Obtén información sobre los límites del sistema

Descubre las capacidades y los límites de SAR en GDC. SAR admite artefactos de lanzamiento durante un período determinado y tiene límites establecidos para la capacidad de almacenamiento. También está disponible la información sobre la disponibilidad y el tiempo de actividad de SAR. Para obtener más información, consulta Obtén información sobre los límites del sistema.

Modifica los artefactos del sistema

Modifica los artefactos del sistema en GDC para administrar y optimizar tu implementación. Para modificar los artefactos del sistema, debes subir imágenes de contenedor de Docker nuevas a la máquina de bootstrap o a los clústeres de infraestructura de la organización. Luego, puedes usar los comandos gdcloud artifacts para realizar acciones como administrar paquetes, compilar imágenes, aplicar parches y optimizar tu implementación. Para obtener más información, consulta Modifica los artefactos del sistema.

Audita los cambios en los artefactos

Los registros de auditoría hacen un seguimiento de los cambios y las operaciones que se realizan en los artefactos del sistema dentro del clúster de infraestructura de la organización. Usa Grafana para acceder a estos registros y verlos. Para obtener más información, consulta Audita los cambios en los artefactos del sistema.

Envía y extrae artefactos

Puedes enviar y extraer artefactos del sistema de forma manual en GDC. Envía artefactos del sistema nuevos cuando el administrador de la plataforma (PA) solicite habilitar funciones opcionales, como el servicio de base de datos, o cuando necesites corregir errores o interrupciones aplicando parches con artefactos nuevos.

GDC extrae automáticamente el artefacto más reciente de Harbor. Sin embargo, es posible que debas extraer artefactos de forma manual en algunos casos. Para obtener más información sobre estas operaciones, consulta Envía y extrae imágenes de contenedor desde un clúster.

Administra SAR durante una actualización

Expande la capacidad de almacenamiento de SAR en GDC. Esto puede ser necesario durante una actualización si el registro se queda sin espacio. El proceso implica verificar el uso actual del almacenamiento y aumentar la asignación de almacenamiento aplicando un parche a la declaración de volumen persistente. Se requiere un reinicio de Artifact Registry para que los cambios surtan efecto. Para obtener más información, consulta Cambia el tamaño de Artifact Registry.

La validación de paquetes de GDC usa una autoridad de certificación raíz (CA) para validar los certificados de clave de lanzamiento. Debes actualizar esta CA raíz si un aviso de lanzamiento lo requiere o si ves un mensaje de advertencia durante una actualización del sistema. Para actualizar el certificado, consulta Actualiza el certificado de validación de paquetes.